目录
引言
在小型的局域网中,出于网络安全方面的考虑会选择什么路由协议,现实当中的学校、医院、*等等小型局域网,用的比较多的就是静态路由协议。
一、路由原理
1、路由:从源主机到目标主机的转发过程。
2、路由器的作用
①路由;
②选路。
3、路由器的工作原理:根据路由表转发数据。
4、路由表的形成
①路由器中维护的路由条目的集合;
②路由器根据路由表做路径选择。
5、路由表的形成
①配置本地IP地址,端口开启状态,形成直连路由;
②非直连网段:对于非直连的网段,需要静态路由或动态路由,将网段添加到路由表中。
路由 |
直连路由:本地接口自动形成 |
|||
非直连路由:需要添加进路由表中 |
静态路由:管理员手动添加的路由 |
|||
动态路由:路由器通过路由协议自动学习得来的路由 |
IGP(局域网) |
距离矢量型:RIP、EIGRP(思科私有协议) |
||
链路状态型:OSPF、ISIS | ||||
EGP(广域网) |
运营商级别:BGPv4 |
距离矢量型:协议路由消息来自于邻居路由器告知的;
链路状态型:协议路由消息是根据完整拓扑表形成的。
6、静态路由
①手动配置、单向;
②缺乏灵活性。
二、静态路由配置
两个部门之间需要跨网段传输数据,中间需要经过三台路由器,项目如下拓扑图,PC1代表了技术部,PC2代表了研发部。
R1的配置:
[R1]interface GigabitEthernet0/0/0(进入接口)
[R1-GigabitEthernet0/0/0]ip address 10.1.1.1 255.255.255.0(配置IP地址)
[R1]interface GigabitEthernet0/0/1(进入接口)
[R1-GigabitEthernet0/0/1]ip address 192.168.1.1 255.255.255.0(配置IP地址)
[R1]ip route-static 10.1.2.0 255.255.255.0 10.1.1.2(配置静态路由)
[R1]ip route-static 192.168.2.0 255.255.255.0 10.1.1.2(配置静态路由)
R2的配置:
[R2]interface GigabitEthernet0/0/0(进入接口)
[R2-GigabitEthernet0/0/0]ip address 10.1.1.2 255.255.255.0(配置IP地址)
[R2]interface GigabitEthernet0/0/1(进入接口)
[R2-GigabitEthernet0/0/1]ip address 10.1.2.2 255.255.255.0(配置IP地址)
[R2]ip route-static 192.168.1.0 255.255.255.0 10.1.1.1(配置静态路由)
[R2]ip route-static 192.168.2.0 255.255.255.0 10.1.2.3(配置静态路由)
R3的配置:
[R3]interface GigabitEthernet0/0/0(进入接口)
[R3-GigabitEthernet0/0/0]ip address 192.168.2.3 255.255.255.0(配置IP地址)
[R3]interface GigabitEthernet0/0/1(进入接口)
[R3-GigabitEthernet0/0/1]ip address 10.1.2.3 255.255.255.0(配置IP地址)
[R3]ip route-static 10.1.1.0 255.255.255.0 10.1.2.2(配置静态路由)
[R3]ip route-static 192.168.1.0 255.255.255.0 10.1.2.2(配置静态路由)
PC1ping通PC2:
C:\Users\Administrator>ping 192.168.2.10
正在 Ping 192.168.2.10具有 32 字节的数据:
来自 192.168.2.10 的回复: 字节=32 时间=6ms TTL=53
来自 192.168.2.10 的回复: 字节=32 时间=5ms TTL=53
来自 192.168.2.10 的回复: 字节=32 时间=5ms TTL=53
来自 192.168.2.10 的回复: 字节=32 时间=4ms TTL=53
192.168.2.10的 Ping 统计信息:
数据包: 已发送 = 4,已接收 = 4,丢失 = 0 (0% 丢失),
往返行程的估计时间(以毫秒为单位):
最短 = 4ms,最长 = 6ms,平均 = 5ms
总结
静态路由是一种路由的方式,一般来说,静态路由是由网络管理员手动配置,而非动态决定。与动态路由不同,静态路由是固定的,即使网络状况已经改变或是重新被组态,也不会改变。在小型的局域网中,采用静态路由相对而言比较安全,而且不占用网络带宽。